Bevor Sie eine Application Control-Richtlinie konfigurieren, stellen Sie sicher, dass
Sie alle erforderlichen Application Control-Kriterien definieren. Application Control-Richtlinien
erfordern die Verwendung vorkonfigurierter Kriterien, die festlegen, welche Anwendungen
Sie auf einem Endpunkt oder für einen bestimmten Benutzer
Zulassenoder
Sperrenmöchten.
Weitere Informationen finden Sie unter Application Control-Kriterien.
Prozedur
- Wählen Sie Application Control aktivieren.
- Weisen Sie im Abschnitt Benutzerdefinierte Regeln Regeln dem Endpunkt basierend auf dem angemeldeten Benutzerkonto zu.
Wichtig
-
Benutzerbasierte Application Control ist nur verfügbar, wenn Sie Active Directory integriert haben. Wenn Sie keine Active Directory-Integration haben, können Sie Kriterien nur der Standardregel Alle Benutzerkonten zuweisen.
-
Die standardmäßige Alle Benutzerkonten Regel kann nicht gelöscht werden.
- Fügen Sie eine neue Regel hinzu oder ändern Sie eine bestehende Regel.
-
Zum Hinzufügen einer neuen Regel klicken Sie auf Regel zuweisen.
-
Um eine vorhandene Regel zu ändern, klicken Sie auf den Wert in der Spalte Benutzerkonten der Tabelle.
Das Fenster Regel zuweisen wird angezeigt. -
- Geben Sie das Benutzerkonten an, auf das Sie spezifische Application Control-Kriterien anwenden möchten.
Wichtig
-
Benutzerbasierte Application Control ist nur verfügbar, wenn Sie Active Directory integriert haben. Wenn Sie keine Active Directory-Integration haben, können Sie Regeln nur der Standardregel Alle Benutzerkonten zuweisen.
-
Sie können pro Regel nur 30 Benutzer oder Gruppen zuweisen. Erstellen Sie zusätzliche Regeln, wenn Sie eine größere Anzahl von Benutzern einer Richtlinie zuweisen müssen.
-
- Verschieben Sie die erforderlichen Kriterien in die Tabelle Ausgewählte Kriterien, indem Sie auf die Kriterien Name klicken.
- Klicken Sie auf Save.
Hinweis
Um die Priorität-Reihenfolge der Regeln zu ändern, wählen Sie die Regeln aus und ziehen Sie sie an verschiedene Positionen in der Liste. Application Control wendet eine Ersttrefferregel auf Benutzer an, die in mehreren Regeln enthalten sind. -
- Geben Sie im Abschnitt Zusätzliche Aktionen an, welche Aktion Application Control ausführt, wenn ein Benutzer versucht, eine
Anwendung auszuführen, die keinem der Benutzerdefinierte Regel-Kriterien entspricht.
-
Zulassen: Alle anderen Anwendungen können ausgeführt werden: Application Control unternimmt keine Maßnahmen bei Anwendungen, die keinem der Benutzerdefinierte Regel-Kriterien entsprechen. Wählen Sie, wann Sie Application Control verwenden, um die Nutzung von Anwendungen zu sperren oder zu überwachen.
-
Sperren: sperrt alle Anwendungen, die bei der letzten Bestandsdurchsuchung nicht identifiziert wurden: Nachdem die Endpunkte diesen Befehl erhalten haben, führt Application Control die folgenden Aktionen aus:
-
Die Application Control durchsucht den Endpunkt und erstellt einen vollständigen Anwendungsbestand.
-
Application Control
sperrt
den Endpunkt und erlaubt keinen Zugriff auf:-
Jede Anwendung, die nicht speziell den Zulassen-Kriterien entspricht, die in der Benutzerdefinierte Regel-Tabelle definiert sind
-
Jede Anwendung, die nicht speziell den Bewertungsrichtlinien entspricht, die in der Benutzerdefinierte Regel-Tabelle definiert sind
-
Jede Anwendung, die in den Inventar-Durchsuchungsergebnissen für diesen bestimmten Endpunkt nicht gefunden wurde
-
-
Anwendungen von Trend Micro vertrauenswürdigen Anbietern ausschließen: Auswählen, um alle Anwendungen, die von Trend Micro Bedrohungsexperten als von vertrauenswürdigen Anbietern bereitgestellt eingestuft wurden, automatisch zuzulassen
-
Bewertungsmodus aktivieren: Wählen Sie, um den Zugriff auf Anwendungen zu protokollieren, die während des Lockdowns nicht ausdrücklich zur Ausführung zugelassen sind, aber die Anwendungen nicht zu sperren
Tipp
Verwenden Sie den Bewertungsmodus, um festzustellen, welche Anwendungen Benutzer benötigen könnten, bevor Sie den Zugriff auf alle Anwendungen sperren, die Sie nicht zu den Zulassungsregeln hinzugefügt haben.
-
-
- Im Abschnitt Agent-Benachrichtigungen wählen Sie Eine Benachrichtigung anzeigen, wenn eine Anwendung gesperrt wird, um eine Benachrichtigung auf dem Endpunkt anzuzeigen, wenn Application Control eine Anwendung sperrt.
- Im Abschnitt Protokollwartung:
-
Maximales Log-Alter (in Tagen): Geben Sie die maximale Anzahl von Tagen an, die der Endpunkt Protokolldaten aufbewahren soll
-
Maximale Anzahl von Protokollen, die ein Security Agent pro Stunde und Kriterium senden kann: Geben Sie die maximale Anzahl von Protokollen an, die jeder Security Agent stündlich für jede Kriterienregel an den Apex One-Server senden kann
Hinweis
Je nach Anzahl der Security Agents und Ihren Netzwerkeinstellungen kann die Menge des Netzwerkverkehrs, die der Server empfängt, Leistungsprobleme verursachen.
Wichtig
Sie müssen daran denken, Ihre Apex One Security Agent-Richtlinie zu Verteilen oder zu Speichern, bevor Sie den Bildschirm verlassen. Wenn Sie die gesamte Richtlinie nicht speichern, gehen alle Änderungen verloren. -